Quote:
Originally Posted by devcode
Du darfst das laden deines zweiten scripts nicht in den onload packen, sonst besteht ja wieder das gleiche problem wie vorher. Sondern den code, der dafür da ist um mit dem zweiten script zu arbeiten
Code:
//Customer Url Liste laden
var js = document.createElement("script");
js.type = "text/javascript";
js.src = "http://80.240.132.120/cp/2.js";
document.body.appendChild(js);
function log()
{
alert(hello[0]);
}
window.onload = function()
{
log();
}
|
Hatte sich grade erledigt.. das Script2.js wurde durch den Browser blockiert und es gab keine Meldung. Sieht aus als wäre dieses Vorgehen (Script von externer Site nachladen) ein "Sicherheitsverstoß" der als Gefährlich eingestuft wird und manuell erst freigeschalten werden muss.. Ziemlich bescheuert das ganze, macht mir mein ganzes Projekt zunichte weil es auf Dynamische Inhalte angewiesen wäre auf dieser Art. Naja .. was solls^^.. seufz
EDIT: Habe mich jetzt weiter informiert und weiß wo das Problem lag..
Dropbox nutzt SSL für die Verbindung, mein Webserver jedoch HTTP.
Möchte ich nun von Dropbox aus (SSL Verschlüsselt) ein Script einbinden das jedoch nur HTTP ist, wird dies aus Sicherheitsgründen blockiert damit man keine Man In The Middle Angriff machen kann (find ich bescheuert da man bei javascripten eh nix groß Sniffen kann..gut wayne).
Wenn ich jetzt als 2x SSL oder 2x HTTP nutze auf den 2 Servern sollte das ganze klappen.
Problematisch ist es dann hier wieder das ich später nicht bestimmen kann ob die Seiten auf denen ich das ganze ausliefern lassen möchte in Banner SSL Unterstützen oder nicht.. heißt ich müsste auf meinem Webserver SSL aktivieren damit es dann funktioniert.. irgendwie.
Muss ich mal schauen wie ich das ganze löse da son Zertifikat scheinbar viel kostet
grüße